LinuxParty
Ha sido descubierto e identificado un peligroso rootkit capaz de camuflarse y hacerse prácticamente indetectable.
Bautizado por Symantec como Backdoor.Rustock.A y por F-Secure como Mailbot.A.Z, este no es detectado por la mayor parte de los detectores de rootkits habituales.
De hecho para Symantec "es el primero de una nueva generación de rootkits", que se ejecutan dentro de uno de los controladores y en ciertos hilos de ejecución del código, y controla las fuciones de este último mediante el uso de funciones especiales IRP.
Es capaz de escanear el sistema para encontrar otros rootkits instalados, y poder alertarlos, táctica que utiliza de modo que ellos también eviten ser detectados.
Artículo publicado por:

-
Programación
- Caja de herramientas de los programadores de Linux
- LinuxParty, el 11-S, Fallos HD, y Resucitamos como el Ave Fénix.
- A Linus no le gusta C++
- PHP5 Vs. CakePHP Vs. RubyOnRails.
- Curso / Manual de Programación Shell.
- Desarrolladores de código abierto no se deciden por la GPLv3
- LinuxParty, está en proceso de Mejora.
- Qué significa Foo ? Qué Significa Bar ? Foo y Bar
- Ensamblador en Linux, (asm) DesktopLinuxAsm - Programs
- Simulación de Ensamblador: GNU 8085 Simulator 1.3.2
- Portar código fuente C/C++ de Windows a Linux.
- Virtualización para reconciliar el código GLP y no GLP